Теле2 и мошенники, мошенники WIN?

Проверяя папку "Спам", обнаружил 2 письма следующего содержания (можно не читать):

3дрaвcтвуйте!
У меня для Вас плохие новости.
Уже довольно давно я получил доступ к Вашему устройству через которое вы посещаете интернет и все это время наблюдаю за вами. Всему виной сайты для взрослых на которые вы посещали.
В общем-то сайты для взрослых, которые вы посещаете и стали ключом к моему проникновению к вашим данным.
Я загрузил к Вам вредоносную программу, который каждые несколько часов обновляет свои сигнатуры, чтобы антивирусные программы не могли его распознать.
Он дает мне доступ к вашим камере и микрофону. Кроме того, у меня есть все копии данных, включая фотографии, социальные сети, переписки и контакты.
Недавно у меня возникла отличная идея: сделать видео где в одной части экрана удовлетворяете себя, а в другой видео, которое в тот момент проигрывалось. Получилось очень занятно!
Не сомневайтесь, что я могу буквально в пару кликов мыши разослать это видео по всем вашим контактам. Я думаю вы бы хотели предотвратить подобное развитие событий.
Поэтому вот мое предложение. Вы переводите сумму эквивалентную 650 долларам на мой биткоин кошелек и мы забываем друг о друге, а все данные и видео я удаляю навсегда.
Поверьте, это очень скромная сумма за мои труды.
Как купить биткоин вы легко сможете найти при помощи поисковых систем по типу yandex или google
Мой биткоин-кошелек (btc-wallet): ЗДЕСЬ_БЫЛ_BITCOIN_КОШЕЛЁК
На оплату у вас 60 часов (У меня есть уникальный пиксель в сообщении, и прямо сейчас я знаю, что вы прочитали это сообщение). Если я не получу оплату, я отправлю видео по вашим контактам в социальных сетях и мессенджерах
Отвечать мне бессмысленно - адрес генерируется автоматически, жаловаться тоже, письмо не может быть отслежено как и биткоин адрес.
Если я обнаружу, что вы каким-то образом поделились этим сообщением - видео будет немедленно распространено.

Краткое содержание:

Мошенник говорит, что вирус заснял через веб-камеру интимные подробности жизни человека.

Если не перевести на биткоин выкуп в размере 650 долларов, он разошлет видео всем друзьям в соцсетях.

Мне сразу понятно, что это развод. Хотя бы потому что у меня нет камеры)

Но давайте посмотрим транзакции по bitcoin-кошелькам, которые были указаны в письмах.


Раз:

Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив

И два:

Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив

Объясняю, за 3 дня только на эти 2 кошелька поступили 0,25428278 BTC, а это примерно 254 тыс. руб. по текущему курсу. Неожиданно? Для меня - да. "Нужно с этим бороться" - подумал я.


Смотрим по заголовкам писем кто отправитель:

Received: from unknown (unknown [176.59.98.11])

Received: from unknown (unknown [176.59.115.30])


Только IP-адреса, проверяем по RIPE кому принадлежат:

inetnum: 176.59.96.0 - 176.59.127.255

netname: TELE2RU-SUBSCRIBER-POOL-NET

descr: Tele2 Russia IP Network (NIN)

country: RU

remarks: Nizhny Novgorod


Опять-таки неожиданно, ни какие-то труднодоступные страны, где концов не найти, а наш оператор сотовой связи Теле2. "Вот это успех" - подумал я. Сейчас напишу в техподдержку, оператор с легкостью определит своего абонента (т.к. есть IP-адрес, точное дата/время и узел назначения) и сделает ему А-ТА-ТА.


Вообще есть 2 варианта:

1) Это ничего не подозревающий человек, вирус на компе которого рассылает подобные сообщения. Можно предупредить, чтобы выполнил антивирусную проверку.

2) Сим-карта была оформлена на какого-нибудь дропа, злоумышленник сам рассылает эти сообщения. В таком случае можно только заблокировать абонента.


Сам я не являюсь абонентом Теле2, написал им в чат на сайте, подробно описал всю ситуацию (увы, скрины не сделал, только текст).

Наш диалог:

- В данном случае рекомендую обратиться в правоохранительные органы.

- Т.е. вы ничего предпринимать не будете, я правильно понимаю?

- В данном случае это максимальное, что могу порекомендовать, к сожалению.

Решил попытать удачу 2 раз, написал в группу Теле2 ВКонтакте. Также подробно приводил все технические детали. Здесь только краткое содержание:

Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив
Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив
Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив
Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив

Пересылаю текст мошеннического сообщения.

Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив
Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив
Теле2 и мошенники, мошенники WIN? Мошенничество, Спам, Теле2, Длиннопост, Негатив

ИТОГО:

Потрачено время на общение с техподдержкой Теле2, результат нулевой.

Что это: некомпетентность сотрудников или оператор действительно без запроса из полиции не пошевелится? Ведь только за 3 дня мошенник гарантированно заработал четверть миллиона рублей, а через полицию пройдут десятки дней, а может даже месяцы...

И да, я понимаю, что одним предупреждением или блокировкой одной сим-карты ничего не решить. Но я хотя бы попытался что-то оперативно сделать.

1
Автор поста оценил этот комментарий
Узнать можно, но чтоб узнать из ip-адреса и времени номер телефона и не нарушить законы - нужен запрос от правоохранительных органов.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну, возможно, если рассматривать адрес назначения, куда обращался пользователь, с точки зрения разглашения тайны переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. А в данном в случае это бы и не потребовалось.

Есть момент времени А - внешний IP провайдера А.

Есть момент времени Б - внешний IP провайдера Б.

Еще и другие жалобы собрать.

Сопоставляем, с большой долей вероятности получаем один абонентский номер. Произошло разглашений конфиденциальной информации? Нет.

2
Автор поста оценил этот комментарий
Недостаточно. Доступ к истории присвоения ip не у технарей, а чтоб ответственные начали искать нужно обращение от органов правопорядка.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Тех. специалист в данном контексте - сотрудник, который понимает хотя бы что такое IP-адрес и как в целом сеть работает.

Основной смысл ответов Теле2 - нужен номер телефона. Есть номер телефона - отправляется запрос в службу безопасности, номер блокируется. Нет телефона - до свидания. Как будто его нельзя узнать.

показать ответы
Автор поста оценил этот комментарий
каким образом вы решили проблему?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

По согласованию с абонентом отключили доступ до тех пор пока он не проверил комп и не удалил вирус, это было несложно.

DELETED
Автор поста оценил этот комментарий

Вот ты наивный. Мошенники будут слать письма со своего адреса? Ага, ща.

Шлют со взломанных компов.

Хочешь помешать, пожалуйся на биткоин кошелек. Его заблокируют.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну-ну, заблокировать биткоин кошелек. Часто блокируете?)

показать ответы
3
Автор поста оценил этот комментарий

Это обычная спам рассылка на лоха. Мне такая херня приходила на старый не активный рабочий почтовый ящик. Здесь это тоже уже обсуждали, разослали на 100,1000,10000 ящиков, кто-нибудь да клюнет. И Теле2 тут совершенно не причем.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Понятно, что не Теле2 спам отправляет. Пост про их реакцию.

В молодости работал в провайдере, к нам обратился один крупный банк, просто по телефону. Сообщил, что у одного нашего абонента вирус, который ddos'ит их сервисы. Мы довольно быстро ликвидировали проблему. Поэтому и сейчас ожидал подобной реакции.

показать ответы
2
Автор поста оценил этот комментарий

Ну вот смотри, ты пишешь им про какого-то абонента. Они в душе ведь не ебут про какого. Написал бы номер, тогда другое дело. Тебе написали что без конкретики они ничего сделать не смогут.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Речь идет про почтовую рассылку. Увы, мошенник не указал контакты в подписи)

IP-адрес, точное время и адрес обращения для тех. специалистов уже достаточно.

показать ответы
DELETED
Автор поста оценил этот комментарий

Пару раз отправлял запрос, потом забил. Причем приходили письма и с уже заблокированным кошельком, потому что народ жалуется.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Создателю биткоина отправляете?) Учите больше мат. часть. Или в конце концов почитайте новости про WannaCry, Petya, NotPenya. Когда мошенники неделями принимали переводы и спокойно вывели средства.

показать ответы